CSP Evaluator рдХреЗ рд▓рд┐рдП, рдЖрдЗрдЯрдо рдХреЗ рд▓реЛрдЧреЛ рдХреА рдЗрдореЗрдЬ

CSP Evaluator

3.2(

32 рд░реЗрдЯрд┐рдВрдЧ

)
рдПрдХреНрд╕рдЯреЗрдВрд╢рдирдбреЗрд╡рд▓рдкрд░ рдЯреВрд▓30,000 рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛
CSP Evaluator рдХреЗ рд▓рд┐рдП рдЖрдЗрдЯрдо рдореАрдбрд┐рдпрд╛ 2 (рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ)
CSP Evaluator рдХреЗ рд▓рд┐рдП рдЖрдЗрдЯрдо рдореАрдбрд┐рдпрд╛ 1 (рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ)
CSP Evaluator рдХреЗ рд▓рд┐рдП рдЖрдЗрдЯрдо рдореАрдбрд┐рдпрд╛ 2 (рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ)
CSP Evaluator рдХреЗ рд▓рд┐рдП рдЖрдЗрдЯрдо рдореАрдбрд┐рдпрд╛ 1 (рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ)
CSP Evaluator рдХреЗ рд▓рд┐рдП рдЖрдЗрдЯрдо рдореАрдбрд┐рдпрд╛ 1 (рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ)
CSP Evaluator рдХреЗ рд▓рд┐рдП рдЖрдЗрдЯрдо рдореАрдбрд┐рдпрд╛ 2 (рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ)

рдЦрд╛рд╕ рдЬрд╛рдирдХрд╛рд░реА

CSP Evaluator is a tool that allows developers to check if a Content Security Policy (CSP) serves as mitigation against XSS attacks.

CSP Evaluator is a small tool that allows developers and security experts to check if a Content Security Policy (CSP) serves as a strong mitigation against cross-site scripting attacks. Reviewing CSP policies is usually a very manual process and most developers are not aware of CSP bypasses. CSP Evaluator checks are based on a large-scale empirical study and are aimed to help developers to harden their CSP. This tool is provided only for the convenience of developers and Google provides no guarantees or warranties for this tool.

рд╡рд░реНрдгрди

  • рд╡рд░реНрд╢рди
    0.3.3
  • рдкрд┐рдЫрд▓реА рдмрд╛рд░ рдЕрдкрдбреЗрдЯ рд╣реЛрдиреЗ рдХреА рддрд╛рд░реАрдЦ:
    4 рдЕрдкреНрд░реИрд▓ 2025
  • рдЖрдХрд╛рд░
    296KiB
  • рднрд╛рд╖рд╛рдПрдВ
    English
  • рдбреЗрд╡рд▓рдкрд░
    рдИрдореЗрд▓
    ise-seam-core@google.com
  • рдЧреИрд░-рд╡реНрдпрд╛рдкрд╛рд░реА
    рдЗрд╕ рдбреЗрд╡рд▓рдкрд░ рдиреЗ рдЕрдкрдиреА рдкрд╣рдЪрд╛рди рд╡реНрдпрд╛рдкрд╛рд░реА рдХреЗ рддреМрд░ рдкрд░ рдЬрд╝рд╛рд╣рд┐рд░ рдирд╣реАрдВ рдХреА рд╣реИ. рдЕрдЧрд░ рдЖрдк рдпреВрд░реЛрдкрд┐рдпрди рд╕рдВрдШ рдХреЗ рдХрд┐рд╕реА рджреЗрд╢ рдореЗрдВ рд░рд╣рдиреЗ рд╡рд╛рд▓реЗ рдЙрдкрднреЛрдХреНрддрд╛ рд╣реИрдВ, рддреЛ рдЖрдкрдХреЗ рдФрд░ рдбреЗрд╡рд▓рдкрд░ рдХреЗ рдмреАрдЪ рд╣реБрдП рд╕рдордЭреМрддреЗ рдкрд░ рдЙрдкрднреЛрдХреНрддрд╛ рдХреЗ рдЕрдзрд┐рдХрд╛рд░ рд▓рд╛рдЧреВ рдирд╣реАрдВ рд╣реЛрдВрдЧреЗ.

рдирд┐рдЬрддрд╛

рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдореИрдиреЗрдЬ рдХрд░реЗрдВ рдФрд░ рдЬрд╛рдиреЗрдВ рдХрд┐ рдЖрдкрдХреЗ рд╕рдВрдЧрдарди рдореЗрдВ рдЙрдирдХрд╛ рдЗрд╕реНрддреЗрдорд╛рд▓ рдХреИрд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИ
рдбреЗрд╡рд▓рдкрд░ рдиреЗ рдпрд╣ рдЬрд╛рдирдХрд╛рд░реА рджреА рд╣реИ рдХрд┐ рдЖрдкрдХрд╛ рдХреЛрдИ рднреА рдбреЗрдЯрд╛ рдЗрдХрдЯреНрдард╛ рдпрд╛ рдЗрд╕реНрддреЗрдорд╛рд▓ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛.

рдбреЗрд╡рд▓рдкрд░ рдиреЗ рдПрд▓рд╛рди рдХрд┐рдпрд╛ рд╣реИ рдХрд┐ рдЖрдкрдХрд╛ рдбреЗрдЯрд╛

  • рдЬрд┐рди рдорд╛рдорд▓реЛрдВ рдореЗрдВ рдЗрд╕реНрддреЗрдорд╛рд▓ рдХреА рдордВреЫреВрд░реА рджреА рдЧрдИ рд╣реИ рдЙрдирдХреЗ рдЕрд▓рд╛рд╡рд╛, рдХрд┐рд╕реА рднреА рддреАрд╕рд░реЗ рдкрдХреНрд╖ рдХреЛ рдирд╣реАрдВ рдмреЗрдЪрд╛ рдЬрд╛рддрд╛
  • рдХрд┐рд╕реА рдРрд╕реЗ рдордХрд╕рдж рд╕реЗ рдЗрд╕реНрддреЗрдорд╛рд▓ рдпрд╛ рдЯреНрд░рд╛рдВрд╕рдлрд╝рд░ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рдЬреЛ рдЖрдЗрдЯрдо рдХреЗ рдореБрдЦреНрдп рдлрдВрдХреНрд╢рди рдХреЗ рд╣рд┐рд╕рд╛рдм рд╕реЗ рдЬрд╝рд░реВрд░реА рдирд╣реАрдВ рд╣реИ
  • рдХрд╝рд░реНрдЬрд╝ рд▓реЗрдиреЗ рдпрд╛ рдХрд╝рд░реНрдЬрд╝ рджреЗрдиреЗ рдХреА рд╕реНрдерд┐рддрд┐ рддрдп рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕реНрддреЗрдорд╛рд▓ рдпрд╛ рдЯреНрд░рд╛рдВрд╕рдлрд╝рд░ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛

рд╕рд╣рд╛рдпрддрд╛

рд╕рд╡рд╛рд▓реЛрдВ, рд╕реБрдЭрд╛рд╡реЛрдВ рдпрд╛ рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдорджрдж рдкрд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдбреЗрд╡рд▓рдкрд░ рдХреА рд╕рд╣рд╛рдпрддрд╛ рд╕рд╛рдЗрдЯ рдкрд░ рдЬрд╛рдПрдВ.

Google рдРрдк